Техническая информация
- <SYSTEM32>\tasks\dot4opvz.exe
- %ProgramFiles%\blcj3d9dy6\dot4opvz.exe
- DNS ASK hu#.#oom.com.lv
- '<SYSTEM32>\schtasks.exe' /create /tn "dOT4OPvz.exe" /tr "\"%ProgramFiles%\blcJ3d9dy6\dOT4OPvz.exe\"" /sc onlogon /rl highest /ru BUILTIN\Users (со скрытым окном)